마이크로 소프트는 결국 노화 TLS 1.0 및 1.1 프로토콜을 은퇴합니다
Office 365는 더 이상 이러한 레거시 TLS 프로토콜을 지원하지 않습니다.
Microsoft는 올해 10 월 15 일에 Office 365에서 레거시 TLS (Transport Layer Security ) 웹 프로토콜 TLS 1.0 및 1.1을 더 이상 사용하지 않을 것이라고 발표 했습니다.
소프트웨어 대기업의 TLS 1.0 구현에는 알려진 보안 취약점이 없지만 향후 프로토콜 다운 그레이드 공격 및 기타 가능한 TLS 취약점으로 인해 에이징 프로토콜에 대한 지원을 중단하기로 결정했습니다.
원래 Microsoft 및 기타 브라우저 공급 업체는 올해 초 TLS 1.0 및 1.1을 비활성화 할 계획이었습니다. 그러나이 계획은 대유행이 시작되면 보류되었습니다. 최근에 업데이트 된 문서 에서 Microsoft는 다음과 같이 새 시행 날짜를 발표했습니다.
"우리는 covid-19로 인해 상용 고객에 대해 TLS 1.0 및 1.1에 대한 지원 중단 시행을 일시적으로 중단했지만 공급망이 조정되고 특정 국가가 다시 개방됨에 따라 2020 년 10 월 15 일부터 TLS 시행을 재설정하고 있습니다."
TLS 1.0 및 1.1
2020 년 초에 TLS 1.0 및 1.1을 폐기 할 계획은 2018 년에 처음으로 발표되었습니다.이를 준비하기 위해 Microsoft 및 기타 브라우저 제조업체는 고객에게 대신 TLS 1.2를 채택하도록 촉구했습니다. 구글 크롬, 모질라 파이어 폭스, 마이크로 소프트 엣지, 애플 사파리는 3 월이나 4 월부터 여전히 TLS 1.0과 1.1을 사용하는 사이트에 오류 메시지를 보여줄 계획이었다.
잠금 상태에서도 사람들이 여전히 정부 사이트에 액세스 할 수 있도록 Mozilla는 3 월에 TLS 1.0 및 1.1에 대한 지원을 일시적으로 다시 활성화했습니다. 그런 다음 Microsoft와 Google은 Microsoft Edge 84 및 Chrome 84 가 출시 될 때까지 에이징 TLS 프로토콜 비활성화를 연기하기로 결정했습니다 .
두 브라우저의 업데이트 된 버전이 모두 릴리스되었으므로 Microsoft는 이제 Office 365 에서 이러한 레거시 TLS 프로토콜에 대한 지원 중단을 시행 할 때가되었다고 생각합니다 .
소프트웨어 거인은 2017 년부터 TLS 1.0 및 1.1의 지원 중단이 알려진 이후 변경의 영향이 "최소"가 될 것으로 예상합니다.